En informatique, la complexité est souvent perçue comme un signe de professionnalisme.
Un système simple paraît suspect, tandis qu’un système complexe paraît sérieux.
Une décennie de réussites ne suffit pas à convaincre
En dernière année d’école d’ingénieurs, j’ai construit une plateforme de CTF. À l’époque, il n’existait pas d’outil comme CTFd. Il fallait donc tout faire soi-même.
J’ai fait des choix simples : servir des fichiers statiques pour réduire la surface d’attaque, générés lorsque nécessaire ; les services Unix classiques faisaient le lien entre les briques, les conteneurs bas niveau isolaient les services entre eux.
[Lire]